Бидэнтэй нэгдэх

Цаг үе

DDoS халдлагын идэвжил

Огноо:

,

Эх сурвалж: Тагнуулын ерөнхий газар

Дэлхий дахинд коронавирусын халдварын эсрэг хорио цээрийн дэглэм тогтоогоод байгаа энэ үед хүмүүс цахимаар хувийн ажил болон бизнесээ үргэлжлүүлэх, хичээл сургалтад хамрагдах, хурал зөвлөгөөнд оролцох, мэдээ мэдээлэл авах болсноор интернет орчны хэрэглээ эрс нэмэгдсэн. Гэвч үүнийг дагаад кибер халдлагууд ч идэвхжиж энэ төрлийн гэмт хэрэг өнгөрсөн оны мөн үеэс 82.5 хувиар нэмэгдсэн байна.

Халдлага үйлдэгчид хувь хүн рүү чиглэсэн халдлагуудад спам, фишинг, сошиал инженеринг буюу хуурамч цахим шуудан илгээх, хуурамч холбоосоор дамжуулан хортой код тарааж хэрэглэгчийн хувийн мэдээлэлд халдах зэрэг аргыг голлон ашиглаж байгаа бол аливаа байгууллага руу халдахдаа DDoS халдлага үйлдэж, улмаар хэрэглэгчдэд үйлчилгээ үзүүлэх, мэдээллийн сангаа ашиглах боломжгүй болгож, байгууллагын үйл ажиллагаа зогсоход хүргэж байна.

Касперски компанийн 2020 оны эхний улирлын тайланд дурдсанаар DDoS халдлагын тоо хэмжээ 2019 оны мөн үеийнхээс 80 хувиар нэмэгдсэн ба халдлагын хугацаа уртсаж, 2019 оны сүүлийн улиралтай харьцуулахад 2 дахин өссөн байна. Ухаалаг дайралтын хувьд мөн ижил өсөлттэй байгаа бөгөөд энэ нь мэргэжлийн хакер болон сонирхогчдын зүгээс DDoS халдлагыг сонирхох хандлага нэмэгдэж байгааг харуулж байна. Коронавирусын дэгдэлтийн үед ихэвчлэн эмнэлэг, эрүүл мэндийн байгууллага, хүргэлийн үйлчилгээ болон боловсролын байгууллагын цахим хуудсууд DDoS халдлагад өртөж байна.

Технологийн хөгжил хурдасч, халдлага үйлдэгчдийн ур чадвар нэмэгдэхийн хирээр DoS буюу Denial-of-Service төрлийн халдлагууд улам бүр нарийн зохион байгуулалттай болж, зөвхөн серверийн ажиллагаа болон бизнесийн үйлчилгээг тасалдуулаад зогсохгүй олон талаар дайралт хийж, сүлжээний эмзэг цэгүүдийг эрэлхийлж байна.

DoS халдлага нь их хэмжээний хэрэглэгчийн хүсэлтийг хост эсвэл сүлжээ рүү илгээснээр уг машин ачааллаа дийлэхгүйд хүрч, хэрэглэгчиддээ хариу өгөх, тэдэнд үйлчилгээ үзүүлэх боломжгүй болдог. Хэрэв сүлжээн дэх цор ганц хоструу нэг халдагчаас чиглэж байвал DoS халдлага гэнэ. Цаашлаад олон тооны хостууд тухайн хохирогч руу дээрх төрлийн их хэмжээний халдлагын шинж чанар бүхий хүсэлтүүдийг илгээж байгаа бол DDoS буюу Distributed-Denial-of-Service халдлага гэнэ. Зураг 1. DDoS халдлага

Халдлага үйлдэгч нь Zombies буюу botnets - тусгай Троян вирусын халдвар авсан компьютерын сүлжээ  үүсгэн тухайн компьютеруудын эзэмшигчийн мэдэлгүйгээр алсаас хянан удирдаж, цаашид DDoS халдлага үйлдэхэд шаардагдах өндөр урсгалыг бий болгох зорилгоор тэдгээрийг бэлтгэдэг ба өөрөөр хэлбэл зорилтот сервер, сүлжээ рүү өөрөө шууд дайрахгүй харин zombie компьютеруудаар дамжуулж өөрийгөө халхалдаг. Ингэснээр zombie компьютерууд л ил харагдах бөгөөд жинхэнэ халдагчийг илрүүлэхэд төвөгтэй юм.

Эдгээр botnet сүлжээг спам болгон ашиглагдаж болох бөгөөд зарим нь хортой код татаж авах сайт болох, фишинг залилан болон дээр дурдсан DDoS халдлага үйлдэх зэрэг өөр өөр зорилготой олон гэмт хэрэгтнүүдийн хяналтанд байж болно.

Хэрэв таны сервер компьютер троян вирусээр халдварласан бол халдлага үйлдэгч DDoS комманд өгөх хүртэл удаан хугацаагаар унтаа байх бөгөөд вирус, хортой код илрүүлэх программаар тогтмол шалгаж ботнет болохоос сэргийлэх боломжтой. Халдагчийн тушаалаар ботнетууд нэгэн зэрэг зорилтот сервер буюу сүлжээ рүү халдахад ачаалал үүсч үйлчилгээ хэвийн явагдах боломжгүй болдог. Сүлжээ доторх bot бүр нь халдлагыг далдалдаг тул энэ төрлийн халдлагуудыг тодорхойлоход хэцүү бөгөөд том хэмжээний DDoS халдлага үйлдэх чадамжтай ботнет байгуулахад цаг хугацаа их шаарддаг байна.

DDoS халдлагын төрөл. Гэмт хэрэгтнүүд хэд хэдэн аргыг ашиглан DDoS халдлага үйлддэг ба ихэнх нь зорилтот сервер эсвэл сүлжээнд нэвтрэхэд чиглэдэг боловч ерөнхийдөө гурван төрөлд хувааж болно.

  • Аппликейшн дайралт нь тодорхой үйлчилгээ эсвэл програм дээр төвлөрдөг ба ихэвчлэн вэб хуудас бүхий аппликейшнууд руу чиглэдэг. HTTP flood бол энэ төрлийн халдлагуудын нэг бөгөөд олон тооны HTTP хүсэлтийг ашиглан ердийн хэрэглэгчдийг вэб програм руу нэвтрэх боломжгүйд хүргэдэг.
  • Багтаамжны дайралт нь зорилтот сүлжээний дамжуулах чадварыг өндөр хүчин чадлаар ачааллуулах зорилготой. Энэ төрлийн халдлагын хэмжээ нь халдлага үйлдэгчээс хамаардаг бөгөөд ихэвчлэн 100Gbps-аас 1 Tbps хүртэл хэлбэлздэг.

Протоколын дайралт нь олон төрлийн протоколын сул талыг ашиглан вэб программын серверүүдийн хүчин чадлыг дээд зэргээр ачааллуулах, галт хана, ачаалал тэнцвэржүүлэгч гэх мэт хамгаалах хэрэгслүүдийн нөөцийг шавхахад төвлөрдөг. SYN flood бол протоколын дайралтын нэг хэлбэр бөгөөд хуурамч IP хаяг ашиглан ердийн синхрончлох – танин баталгаажуулах солилцоог эвдэх замаар зорилтот серверт хуурамч холболтын дараалал бий болгож, үндсэн хэрэглэгчдийн баталгаажуулалтыг их хэмжээний хүлээлтэд оруулдаг байна. Зураг 2. DDoS халдлагын төрлүүд

2020 оны эхний улиралд үйлдэгдсэн нийт DDoS халдлагын 92,6 хувийг SYN flood төрөл эзэлсэн бөгөөд энэ нь өнгөрсөн улирлаас 8 хувиар өссөн байна.

DDoS халдлагын хамгаалалт

DDoS халдлагын үр нөлөө нь халдлагын цар хүрээ, түүнд өртөхөөс сэргийлж авсан арга хэмжээ, бэлэн байдлаас хамаарах ба ерөнхийдөө хамгаалалтын хэрэгслүүдээс гадна интернетийн дэд бүтцийн шийдэлд тулгуурладаг.

  • Хязгаарлалт -  Нэг үйлчлүүлэгчийн нээж болох холболтын тоог хязгаарласнаар DDoS-ийн халдлагаас урьдчилан сэргийлэх боломжтой. Ердийн хэрэглээнд вэб хөтөч нь нэг вэбсайтад 5-7 TCP холболтыг нээж өгдөг ба DDoS-ийн дайралт нь өндөр ачаалал өгөхийн тулд үүнээс давж гардаг.
  • Галт хана - DDoS халдлагаас урьдчилан сэргийлэх өөр нэг арга бол Вэб Аппликейшн Галт хана буюу WAF-ийг тохируулах юм. Урвуу прокси болгон ашиглавал WAF нь серверийг олон төрлийн хортой код, халдлагаас хамгаалахад туслах болно.
  • Blackhole буюу хар нүх - DDoS-ийн дайралтыг бууруулах хамгийн энгийн арга бол бүх холболтыг "хар нүх" рүү чиглүүлдэг. Хар нүхний шүүлтүүрийг тодорхой хязгаарлалт шалгуургүйгээр хэрэгжүүлэх тохиолдолд хууль ёсны болон хортой сүлжээний урсгал хоёулаа хар нүх рүү чиглэгдэж, сүлжээнээс хаягддаг. Үүнийг сүлжээний администраторууд түлхүү ашиглах боломжтой бөгөөд ихэвчлэн ISP компаниуд ашигладаг.
  • DDoS хамгаалах үйлчилгээ – Аюулгүй байдлыг ханган, халдлагаас хамгаалах бүтээгдэхүүн хөгжүүлж, нэвтрүүлдэг олон компаниуд байдаг ба тэд сүлжээний ачаалал, нууцлалын протокол, хэрэглээний зан төлөв зэрэг олон төрлийн үзүүлэлтийг тогтмол шинжилж шаардлагатай хамгаалалт, зохицуулалтыг автоматаар тохируулдаг учир их хэмжээний халдлагыг хохирол багатай даван туулахад тусалдаг.

"COVID-19” цар тахлын улмаас техник технологийн хөгжил хурдасч байгаа ч мэдээллийн аюулгүй байдлаа хангах, кибер халдлагаас хамгаалах, урьдчилан сэргийлэх асуудлаа орхигдуулаад байна. Албан байгууллагын хувьд мэдээллийн системийн аюулгүй байдлыг найдвартай хангаж чадахуйц вирусний эсрэг баталгаатай программ хангамж ашиглах, хамгийн сүүлийн үеийн аюулгүй байдлын шинэчлэл тогтмол хийхээс гадна сервер администраторуудын хийх ёстой хамгийн чухал алхам болох стресс тестийг өөрийн сервер дээр туршин, шинжилгээ хийж, DDoS халдлагад өртөхөөс сэргийлэхийг кибер аюулгүй байдлын мэргэжилтнүүд зөвлөсөөр байна.

Мэдээллийн аюулгүй байдлын эрсдэлийн 80 гаруй хувь нь хувь хүний мэдлэг, хариуцлагаас шалтгаалдаг тул хичнээн өндөр өртөгтэй хамгаалалт, хяналтын систем байгаад ч бүрэн хамгаалж чадахгүй. Мэдээллийн аюулгүй байдлын эрсдэлийг бууруулахад иргэдийн мэдээлэл технологи, мэдээллийн аюулгүй байдлын мэдлэг, зөв хэвшил олгох сургалт арга хэмжээ, анхааруулгыг тогтмол зохион байгуулж, хэрэгжүүлэхэд төр болон хувийн хэвшил, иргэдийн оролцоо чухал юм.

Дэлгэрэнгүй унших
АНХААРУУЛГА: УИХ-ын 2024 оны ээлжит сонгуулийн хуулийн холбогдох заалтын хүрээнд тус сайтын сэтгэгдэл хэсгийг түр хугацаанд хаасан болно.

Цаг үе

Газрын тосны агуулахууд эхнээсээ ашиглалтад ороход бэлэн болжээ

Огноо:

,

Засгийн газрын дэмжлэгтэй, хөнгөлөлттэй зээлийн санхүүжилтээр 18 аж ахуйн нэгж газрын тосны бүтээгдэхүүний 22 агуулах барьж, өргөтгөж эхэлсэн. 
Ерөнхий сайд Н.Учрал эдгээр аж ахуйн нэгжийн төлөөлөл болгон “Сан Петролиум” ХХК, “Шунхлай” ХХК-ийн газрын тосны агуулахын барилга угсралтын ажлын явцтай өнөөдөр танилцав. 


“Сан Петролиум” ХХК нь Сонгинохайрхан дүүргийн 20 дугаар хороонд 16,000м³ үүнээс 8000м3-ийн багтаамжтай савыг өөрийн хөрөнгө оруулалтаар барьж байна. Үлдсэн 8000м3 агуулахын  нийт хөрөнгө оруулалтын хэмжээ нь 10.0 тэрбум төгрөг бөгөөд жилийн есөн хувийн хүүтэй хөнгөлөлттэй зээлийн хүрээнд 10.0 тэрбум төгрөгийн санхүүжилт арилжааны банкнаас авчээ. Газрын тосны бүтээгдэхүүний агуулахын барилга угсралтын ажлын гүйцэтгэл 95 хувьтай байгаа бөгөөд 2026 оны наймдугаар сарын 20-ны дотор бүрэн дуусгаж, ашиглалтад оруулах гэж байна. Эдгээр агуулах ашиглалтад орсноор Улаанбаатар хотын АИ-92-ийн хэрэглээний 13 хоногийн хэрэгцээг бүрэн хангах юм. Ерөнхий сайд тус агуулахыг ашиглалтад хүлээн авахад зөвшөөрлийн саад бэрхшээл учруулахгүй байхыг холбогдох албаныханд үүрэг болгов. 

Харин “Шунхлай” ХХК 100,000 м³  буюу Монгол Улсад хамгийн том хүчин чадалтайд тооцогдох газрын тосны бүтээгдэхүүний агуулахыг Сонгинохайрхандүүргийн 21 дүгээр хороонд барьж байна. Тус бүр нь 14,000 м³ нэрлэсэн багтаамжтай, 36 метрийн диаметр, 14.5 метрийн өндөртэй долоон босоо ган сав барихаар төлөвлөсөн. Нийт хөрөнгө оруулалтын хэмжээ 151.26 тэрбум төгрөг бөгөөд жилийн 9 хувийн хүүтэй хөнгөлөлттэй зээлийн хүрээнд арилжааны банкнаас 151.0 тэрбумын санхүүжилт авсан байна. Газрын тосны бүтээгдэхүүний агуулахын барилга угсралтын ажлын гүйцэтгэл нь 40 хувьтай байгаа бөгөөд 2027 оны 12 дүгээр сарын 31-нд багтаан бүрэн ашиглалтад оруулахаар төлөвлөснийг “Шунхлай” ХХК-ийн техник технологи хариуцсан захирал Ш.Гэрэлт-Од хэлэв. Тус агуулах ашиглалтад орсноор улсын хэрэглээний 8-9 хоногийн нөөцийг нэмж  хадгална. 


Ерөнхий сайд хэлсэн үгэндээ, Манай Засгийн газар 33 жилийн дараа анх удаа  22 шатахууны нөөц сав барих ажил эхлүүлсэн. Мөн хоёр жил гацсан Газрын тос боловсруулах  үйлдвэрийн ажлыг гацаанаас гаргалаа. Үр дүнд нь 20 хувийн гүйцэтгэлтэй гацсан үйлдвэрийн бүтээн байгуулалт 60 хувьд хүрч үргэлжилж байна. 30 жил гацсан газрын тос нийлүүлэх, эрэл хайгуулын ажлыг эхлүүллээ. 14 байршилд Олон улсын нээлттэй сонгон шалгаруулалт зарласан. Засгийн газар үнийн өсөлтийн эсрэг, дэлхий дахины нөхцөл байдлаас хамаарч эх орондоо үүсэх сөрөг нөлөөг даван туулахын төлөө бүх шатандаа хичээн ажиллаж байна хэмээв. 

Улаанбаатар хотоос гадна Мөн Өмнөговь аймагт дөрвөн агуулах (37,000 м³, 34.109 тэрбум төгрөг), Дархан-Уул аймагт хоёр (11,000 м³, 10.834 тэрбум төгрөг), Баян-Өлгий аймагт хоёр  (5,200 м³, 7.560 тэрбум төгрөг), Орхон аймагт нэг (8,000 м³, 7.530 тэрбум төгрөг), Ховд аймагт нэг (10,000 м³, 8.700 тэрбум төгрөг) төсөл хэрэгжиж байна. Эдгээр агуулахын барилга угсралтын ажлын явц 5-90 хувийн гүйцэтгэлтэй үргэлжилж байна. 85 хувиас дээш гүйцэтгэлтэй зургаан агуулах нь Морьт говь ойл ХХК, Тэс петролиум ХХК, Сан петролиум ХХК, Содмонгол групп ХХК, Веллком ХХК, Петролайн ХХК-ийнх бөгөөд барилга угсралтын үндсэн ажил нь  дуусах шатандаа орж, тоног төхөөрөмжийн суурилуулалт, туршилт, тохируулга болон ашиглалтад хүлээлгэн өгөх бэлтгэл ажлыг гүйцэтгэж байна.


Хөнгөлөлтэй зээл авсан аж ахуйн нэгжүүд Газрын тосны асуудал эрхэлсэн төрийн захиргааны байгууллага болох Ашигт малтмал, газрын тосны газартай хариуцлагын гэрээ  байгуулжээ.
 2027 оны улсын төсөвт аж ахуйн нэгжүүдээ дэмжиж шатахууны хадгалах хүчин чадлаа нэмэгдүүлэх бодлогыг үргэлжлүүлнэ. Үүний үр дүнд улсын гурван сар хүртэлх хэрэглээ хадгалах хүчин чадалтай болно. Ингэснээр богино хугацаанд үүсэж болох шатахууны үнийн огцом хөөргөдөл, хомсдолтой холбоотой бэрхшээл, эрсдэлийг бодитой бууруулах боломж бүрдэнэ. Агуулах барих газартай, зураг төсөлтэй, шаардлага хангасан бүх аж ахуй нэгжүүдэд хөнгөлөлттэй зээл олгоно гэдгийг Аж үйлдвэр, эрдэс баялгийн сайд Г.Дамдинням хэлэв.

Дэлгэрэнгүй унших

Цаг үе

Цэцэрлэгийн цахим бүртгэл өнөөдөр эхэлнэ

Огноо:

,

Нийслэлийн цэцэрлэгт хамрагдах хүсэлтийг хоёр үе шаттайгаар зохион байгуулах бөгөөд нэгдүгээр шатны бүртгэлийг 2026 оны 08 дугаар сарын 10-ны өдрөөс 2026 оны 08 дугаар сарын 23-ны өдрийг дуустал E-Mongolia платформоор дамжуулан хүлээн авна.

2026–2027 оны хичээлийн жилд улсын хэмжээнд 258,921 хүүхдийг сургуулийн өмнөх боловсролд хамруулах хэрэгцээ үүснэ. Үүний 126,827 хүүхэд нь нийслэлд хамаарна.

Нийслэлийн хүүхдийг насаар нь ангилбал

  • 2 настай – 27,832
  • 3 настай – 31,303
  • 4 настай – 32,002
  • 5 настай – 35,690 хүүхэд байна.


Иргэд хүүхдээ цэцэрлэгт хамруулах үйлчилгээг авахдаа дараах зүйлсийг анхаарна уу.

  • Өөрийн болон хүүхдийнхээ хаягийн бүртгэл, мэдээллийг нягталж, баталгаажуулсан байх
  • Таны хүүхэд өнгөрсөн жил цэцэрлэгт хамрагдсан бол тухайн цэцэрлэгтээ "Үргэлжлүүлж явах" эсэх сонголтыг хийх
  • Хэрэв шилжилт хөдөлгөөн хийх бол 2026 оны 08 дугаар сарын 07-ны өдрөөс өмнө баталгаажуулсан байх. 
Дэлгэрэнгүй унших

Цаг үе

Сарьсан багваахайтай холбоотой дуудлагыг Нийслэлийн байгаль орчны газарт өгнө

Огноо:

,

Сарьсан багваахайн Нийслэл хот орчимд Сэлбэ гол, Дунд гол, Туул голын эрэг дагуух мод, бургас, хадархаг бүс, гол дээгүүрх бетонон гүүр, мөн голтой ойр байрлах барилга байгууламжийн дээвэр зэрэг газарт үүрлэн амьдардаг. Жил бүрийн 5–9 дүгээр сарын хооронд идэвхтэй байж, шөнийн цагаар ангуучилдаг.

Шөнийн гэрэлд татагдан цугларсан шавжийг хөөж барих үедээ орон сууцны орц, айл өрхийн онгорхой цонхоор санамсаргүй орж ирэх тохиолдол байдаг бөгөөд энэ төрлийн дуудлага жилээс жилд нэмэгдэж байна. Сүүлийн 6 жилийн бүртэглээр 60 орчим дуудлага ирсэн байна. Иймээс булаг, цөөрөм, голын ойролцоо амьдардаг иргэд цонхондоо хамгаалалтын тор суурилуулж, урьдчилан сэргийлэхийг зөвлөж байна.

Хэрэв сарьсан багваахайн дуудлага өгөхөөр бол ажлын цагаар Нийслэлийн Байгаль орчны газрын 72720303, ажлын бус цагаар нийслэлийн Шуурхай удирдлага зохицуулалтын төвийн 11-310005 дугаарын утсаар яаралтай мэдээлэл өгч, дуудлага өгөх боломжтойг Нийслэлийн Байгаль Орчны Газраас зөвлөв.

Дэлгэрэнгүй унших
сурталчилгаа

Санал болгох